История болезни
MMM
дневник заведен 22-01-2003
постоянные читатели [198]
закладки:
цитатник:
дневник:
хочухи:
местожительство:
Москва, Россия, Санкт-Петербург
интересы [21]
море, деньги, секс, Питер, горы, хакер, ценные бумаги, шиповник, активный отдых, рыба, шипение
антиресы [10]
ложь, снобизм, недосказанность, некомпетентность, бесперспективняк
03-10-2012 11:51 Поймал, не могу убить


Эту щуку я поймал. По крайней мере, вычислил маршрут ее внедрения в систему, способ запуска и месторасположение файла. Что интересно, самые популярные антивирусы не считают его вредоносным. Только несколько малоизвестных считают подозрительным, но в показаниях расходятся. Поиск по имени файла dvvctdyewca.exe не дает ни единого результата ни в одном обычном поисковике. То есть либо это мимикрирующая щука какая-то, либо новье, которое еще никто не обсуждал (что очень маловероятно).
Не без труда снес процесс, вычистил ручками его автозапуск. Вычистил кэш и временные файлы (откуда он и лез в систему из jar'овкого архива). Прогнал пару антивирусов, зачистил еще пару спящих микробов. Все чисто. Но стоит запустить Firefox - и все возвращается обратно. Сейчас буду бить его ногами. Возможно, по лицу. Сносить флешевые аддоны, чистить историю, куки и опять кэш. Если не поможет - буду убивать обвес. И в первую очередь - этот гребаный Evernote. Потому как если не флеш, то из обвеса именно он самый подозрительный кандидат. Уж слишком подозрительно часто обновляется в последние 2 дня.
"Пожелай мне удачи в бою" (© Цой жив)

Комментарии:
Камрад
Может огнелиса проще убить?
Money Market Maker
3 CaHuTaPa, нет, пусть живет. Он только что таких люлей получил, что про вирусы напрочь забыл.
Заодно много другого забыл, но у меня есть софт, который ему нужные вещи напомнит сам.
Пока вроде все работает нормально.
Камрад
А скажи, мил человек, где и как надавать люлей огнелису, чтобы он перестал на некоторых сайтах орать типа:

Прокси «moz-proxy://****************» запрашивает имя пользователя и пароль. Сайт сообщает: «moz-proxy://****************»

Вычистил лишние пароли, покопался в конфиге по рекомендациям сообщества огнелисов - все равно не помогает. Придется глубоко выжечь напалмом и заново переставить огнелиса...
Eat. Sleep. Fish.
горе от ума))) у меня есть огнелис, сайты открывает, большего я от него не требую, работает как часы)))
Money Market Maker
Корней, я нашел только две с половиной рекомендации. Одна - поставить сайты, на которых это выскакивает, в исключения прокси. Мне этот вариант показался каким-то левым и не достойным уважения.
А вот еще две связанные ссылки одного решения, как раз с ковырянием в конфиге, описаны как рашающие проблему: раз + два.
Я от проблем с прокси избавлен сисадминами, но иногда пользуюсь для обхода их же ограничений. И на этот случай у меня стоит алддон FoxyProxy, в котором можно сохранить немеряно конфигураций и переключаться между ними одним кликом.
Милославский, сайты разные бывают.
Eat. Sleep. Fish.
MMM , правда??? а я думал что два всего, Яндекс и жрушечка))) пичаль...
Камрад
MMM Ты дывысь - второй способ сработал! Пожалуй, сохраню на всякий случай!
Камрад
И еще - отчего постоянно огнелис жрет оперативы, приходится несколько раз в день вырубать процесс в диспетчере задач... А ведь обещали в самой новой версии все оптимизировать. Оптимизация такая оптимизация...
Money Market Maker
Корней, про утечки памяти теперь уже ничего не знаю...
На старых версиях пытался бороться: какие-то специальные аддоны ставил, в кофиге что-то правил. А с переходом на новые версии забыл. Аддон давно снес (уже даже и не помню, как он назывался), а в конфиге наверняка правочка осталась. Обычно у меня не более десятка вкладок открыто и объем памяти при этом колеблется около полугига, не разрастается (я Firefox и комп домашний иногда месяцами не перезагружаю).
Закрыть